Правила проведения внутреннего аудита информационной безопасности информационной системы «Система экстренного вызова при авариях и катастрофах на базе технологий gps/глонасс, umts/gsm»


Аудит организационных вопросов обеспечения ИБ



бет17/26
Дата06.01.2022
өлшемі82,41 Kb.
#12045
түріПравила
1   ...   13   14   15   16   17   18   19   20   ...   26
Байланысты:
Правила внутреннего аудита ок

Аудит организационных вопросов обеспечения ИБ

Целью аудита является оценка механизмов управления ИБ. Для этого необходимо проверить:

      1. проведение регулярных совещаний с участием руководства ДТОО «ИКТТ», посвященные проблемам ИБ, для выработки четких указаний по этому вопросу, а также оказания административной поддержки инициативам по обеспечению ИБ;

      2. осуществлении координации действий по защите информации;

      3. распределение обязанностей по защите отдельных ресурсов и выполнению процессов обеспечения ИБ;

      4. внедрены ли идентификация рисков и средств обработки информации со стороны бизнес-процессов, затрагивающих сторонние организации;

      5. соблюдение требований к безопасности перед предоставлением сторонним организациям права доступа к информации или активам организации (в случае если привлекаются сторонние организации);

      6. соблюдение требований безопасности в соглашении со сторонней организацией, включающих доступ, обработку, передачу или управление информацией организации или средствами ее обработки.






  1. Достарыңызбен бөлісу:
1   ...   13   14   15   16   17   18   19   20   ...   26




©emirsaba.org 2024
әкімшілігінің қараңыз

    Басты бет